ProccesHacker/apollyon-obfuscator-deobfuscator

GitHub: ProccesHacker/apollyon-obfuscator-deobfuscator

Apollyon Deobfuscator 是一款用于还原被 Apollyon 混淆器处理的 Python 文件的去混淆工具,支持提取 payload、恢复加密与移位等混淆手段并自动搜索密钥。

Stars: 0 | Forks: 0

# Apollyon Deobfuscator 用于对被 Apollyon 混淆的文件进行去混淆的工具。 ## 功能 - 从 marshal.loads 中提取 payload; - 支持 .py、.pyc、.zip 以及包含 src/_run.py 的文件夹; - 恢复 Kyrie 加密、字母移位和 ζ 换行; - 自动搜索密钥; - 不需要 apollyon.pyd。 ## 使用方法 运行: ``` python deapollyon.py obfuscated.zip ``` 将结果保存到文件: ``` python deapollyon.py ``` 也可以指定 .py、.pyc 或文件夹: ``` python deapollyon.py src/_run.py -o clean.py ``` ``` python deapollyon.py obfuscated.pyc -o clean.py ``` 还可以在 Python 中使用: ``` from deapollyon import proc proc("obfuscated.zip") ``` 默认情况下,结果会保存在源文件旁边,并带有 `_deobf.py` 后缀。 ## 混淆器 — 这是原始的混淆器。 ## 环境要求 - Python 3.8+ ## 注意事项 本工具旨在对被 Apollyon 混淆的文件进行去混淆。
标签:DNS 反向解析, Python, 云安全监控, 云资产清单, 代码还原, 反混淆, 无后门, 逆向工具, 逆向工程, 静态分析